编辑
2024-04-25
渗透-技巧
00
请注意,本文编写于 558 天前,最后修改于 476 天前,其中某些信息可能已经过时。

目录

法一
法二
查询系统是否允许3389远程连接 1表示关闭,0表示开启
查看远程连接的端口: 端口格式为16进制
关闭3389端口
开启3389端口:
登录3389报错

法一

#根据进程查看端口号 tasklist /svc | findStr "Ter" #根据进程PID,查看远程桌面使用的端口 netstat -ano | findStr "536"

法二

查询系统是否允许3389远程连接 1表示关闭,0表示开启

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections

查看远程连接的端口: 端口格式为16进制

REG QUERY "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber

关闭3389端口

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 11111111 /f

开启3389端口:

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

#服务器08、2012 REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 0x00000d3d /f

0xd3d转为十进制就是3389

登录3389报错

REG ADD "HKLM\System\CurrentControlSet\Control\Lsa" /v DisableRestrictedAdmin /t REG_DWORD /d 00000000 /f